Google mở Fairwind cho phòng thủ mạng, nhưng quyền truy cập bị kiểm soát chặt

Ngày 2/9/2026, Google ra mắt Fairwind, chương trình truy cập hạn chế dành cho cơ quan chính phủ và các đối tác phòng thủ mạng đáng tin cậy. SiliconANGLE ghi nhận Gemini 3.8 Flash Cyber được cung cấp qua chương trình truy cập sớm này, thay vì phát hành đại trà như Gemini 3.8 Flash đa dụng.
Fairwind vì thế không phải một gói Gemini mà mọi tài khoản Google Cloud đều có thể bật. Chương trình mở đơn đăng ký, nhưng quyền dùng mô hình chỉ được cấp sau khi Google thẩm định tổ chức, mục đích phòng thủ và các biện pháp quản lý người dùng.
Fairwind cung cấp quyền truy cập nào?
Quyền lợi trung tâm là quyền truy cập riêng vào Gemini 3.8 Flash Cyber, mô hình chuyên cho nghiên cứu lỗ hổng, tổng hợp mã và tình báo mối đe dọa. Đối tác được duyệt có thể dùng mô hình độc lập hoặc kết hợp với CodeMender, tác nhân bảo mật mã nguồn hỗ trợ tìm, xác minh và khắc phục lỗ hổng.
Điểm phân biệt với Gemini thông thường nằm ở cả mục đích lẫn cách phân phối. Gemini 3.8 Flash phục vụ các tác vụ đa dụng và có phạm vi cung cấp rộng hơn; bản Flash Cyber được đặt sau quy trình xét duyệt vì năng lực phát hiện, khai thác thử và sửa lỗ hổng có tính lưỡng dụng.
Quyền Fairwind thuộc về tổ chức được duyệt, không phải quyền cá nhân có thể mang sang đơn vị khác. Việc tham gia cũng không đồng nghĩa toàn bộ nhân viên hoặc khách hàng của đối tác được phép tiếp cận mô hình.
Những tổ chức nào có thể xin tham gia?

Google ưu tiên chính phủ và cơ quan an ninh mạng quốc gia, đơn vị vận hành hạ tầng thiết yếu, cùng các nền tảng công nghệ chịu trách nhiệm bảo vệ những nền móng phần mềm được sử dụng rộng rãi. Nhóm hạ tầng thiết yếu được nêu cụ thể gồm y tế, viễn thông, năng lượng và mạng lưới tài chính.
Phòng SOC hoặc nhà cung cấp dịch vụ bảo mật không tự động đủ điều kiện chỉ vì thực hiện công việc phòng thủ. Hồ sơ còn phải vượt qua kiểm tra về lịch sử an ninh và thành tích hoạt động có đạo đức. Phòng thí nghiệm học thuật tập trung vào benchmark phòng thủ cũng có thể nộp đơn; đối với sinh viên, lựa chọn được Google đề xuất là CodeMender trên Google Cloud.
Tại Việt Nam, cơ quan nhà nước, doanh nghiệp hạ tầng thiết yếu và đội duy trì nền tảng phần mềm có phạm vi ảnh hưởng lớn là các nhóm gần nhất với tiêu chí công khai. Tuy nhiên, Google chưa công bố hạn ngạch theo quốc gia, thang điểm xét duyệt hay thời gian xử lý cố định, nên việc thuộc nhóm ưu tiên không bảo đảm hồ sơ sẽ được chấp thuận.
Tác vụ lưỡng dụng đi kèm những kiểm soát nào?

Điều khoản công khai của Fairwind cho phép mô phỏng mối đe dọa đã được ủy quyền, reverse engineering và phân tích mã độc khi phục vụ phòng thủ hoặc nghiên cứu học thuật; tạo mã độc với mục đích gây hại bị cấm. Google đồng thời kiểm tra lý lịch tổ chức và chỉ phản hồi các đối tác đáp ứng tiêu chí.
- Phạm vi nhân sự: quyền dùng Gemini 3.8 Flash Cyber chỉ được cấp cho đội an ninh mạng nội bộ, ứng phó sự cố hoặc kiểm thử xâm nhập.
- Danh tính: từng người dùng phải được xác thực riêng và sử dụng MFA chống lừa đảo, cùng các biện pháp kiểm soát truy cập phù hợp.
- Khả năng truy vết: tổ chức phải theo dõi quyền truy cập và việc sử dụng của nhân viên.
- Phân phối: đối tác không được chia sẻ, phân phối lại hoặc bán quyền truy cập vào mô hình.
Các giới hạn này đặc biệt quan trọng với nhà cung cấp dịch vụ bảo mật. Fairwind không tạo ra giấy phép để mở một cổng dùng chung cho khách hàng; đối tác phải giữ được mối liên hệ giữa danh tính cá nhân, vai trò nội bộ và hoạt động đã thực hiện.
Trang chương trình chưa đưa ra danh mục chi tiết về mã nguồn, nhật ký sự cố hoặc mẫu mã độc được phép gửi vào mô hình. Việc được duyệt do đó không thay thế quyền sở hữu dữ liệu, phạm vi ủy quyền kiểm thử, nghĩa vụ bảo mật hay quy trình phân loại dữ liệu của tổ chức.
Gemini 3.8 Flash Cyber hỗ trợ chế độ không lưu giữ dữ liệu khi được truy cập trực tiếp dưới dạng mô hình được quản lý trên Gemini Enterprise Agent Platform. Đây là điều kiện gắn với một cách triển khai cụ thể, không phải cam kết rằng mọi tích hợp Fairwind đều mặc định không lưu dữ liệu.
CodeMender là tuyến thay thế nếu hồ sơ không được duyệt
Không tham gia Fairwind không có nghĩa tổ chức mất toàn bộ khả năng tự động hóa bảo mật mã nguồn. Thông báo ra mắt của Google nêu rằng mọi khách hàng Google Cloud vẫn có thể dùng CodeMender với các mô hình công khai trên Gemini Enterprise Agent Platform, kết hợp với các sản phẩm AI Threat Defense.
Ranh giới giữa hai tuyến nằm ở mô hình nền và quyền truy cập. Fairwind bổ sung Gemini 3.8 Flash Cyber cho đối tác đã qua thẩm định; CodeMender với mô hình công khai là lựa chọn có phạm vi rộng hơn cho tổ chức không đủ điều kiện hoặc chưa được chấp thuận.
Ở thời điểm ra mắt, biểu mẫu Fairwind đã mở và Google cho biết sẽ bổ sung đối tác theo thời gian, nhưng chưa ấn định thời hạn phản hồi. Giá sử dụng Flash Cyber, hạn ngạch, phạm vi địa lý và tiêu chí chấm hồ sơ chi tiết vẫn chưa được công bố.
Đọc thêm:
Đăng ký bản tin
Nhận tin Web3, AI và tiền mã hóa mới nhất ngay trong hộp thư.